thiwi
Messages postés1Date d'inscriptionmercredi 12 juin 2013StatutMembreDernière intervention25 janvier 2014
-
25 janv. 2014 à 11:09
thiwi -
25 janv. 2014 à 12:58
Bonjour,
Il y a quelques mois, en téléchargeant Google Chrome sur mon ordi de bureau, j'ai chopé ce virus http://www.searchnu.com/406 Donc, chaque fois que j'ouvre Google Chrome, j'ai 3 onglets qui s'ouvrent, le 1er affichant http://www.searchnu.com/406 le 2ème affichant http://isearch.glarysoft.com/?src=gchome et le 3ème https://www.google.be/?gws_rd=cr&ei=toPjUs3wE4LMygPwvIDwDw J'ai de ce fait désinstallé Google Chrome et utilisé la recherche google « normale ».
Hier, j'ai acheté un nouveau portable et en installant Google Chrome et récupéré mes favoris, j'ai remarqué avoir également re-chopé le www.searchnu.com/406 et http://isearch.glarysoft.com etc...
Comment s'en débarrasser ? Une précision, je suis sous Windows 8 pour l'ordi et Windows 8.1 pour le portable.
Merci d'avance pour votre coup de pouce.
PS Je suis « assez » novice, vous l'aurez sans aucun doute remarqué.
thiwi
Après avoir téléchargé AdwCleaner et scanner le portable, voici le rapport après avoir fait un scan du portable !!!
# AdwCleaner v3.017 - Rapport créé le 25/01/2014 à 08:04:23
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : user1 - KATHIANOU
# Exécuté depuis : C:\Users\user1\Downloads\adwcleaner.exe
# Option : Nettoyer
- Lance-le
- Clique sur l'onglet "mise à jour"
- Clique ensuite sur " Rechercher des mises à jour"
- Retourne dans l'onglet "Recherche"
- Sélectionne " Exécuter un examen complet"
- Clique sur "Rechercher"
- Attends la fin de l'analyse
- Une fois l'analyse terminée, clique sur "afficher les résultats"
- Coche tous les éléments détectés
- Enfin, clique sur "supprimer la sélection"
- L'ordinateur devrait ensuite redémarrer
Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet "Rapports/Logs",
ouvre le rapport le plus récent et copie tout ce qu'il contient dans ton prochain message.
Bonjour ArnaudLy6 et déjà un grand merci,
Tu trouveras ci-après le rapport de l'ordi de bureau. C'est assez surprenant, mais le scan de mon ordi de bureau (alors que je l'utilise depuis presque 2 ans) a été plus rapide que celui du portable que j'utilise depuis hier et qui est toujours occupé!!!! Pourtant ils sont tous les 2 en I7 mais cela n'a peut-être rien à voir Voici donc le rapport qui s'est affiché après le scan. A noter qu'il s'est affiché dès le scan terminé et que l'ordi n'a pas redémarré.
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.01.25.07
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16750
Thierry Willem :: THIERRY [administrateur]
Fichier(s) détecté(s): 8
C:\AdwCleaner\Quarantine\C\Users\Thierry Willem\AppData\Local\FilesFrog Update Checker\uninstall.exe.vir (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\WINDOWS\System32\roboot64.exe.vir (PUP.Optional.PCPerformer.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Thierry Willem\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DKV10C8B\adwcleaner-3-012-es-en-br-fr-de-win-setup.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Thierry Willem\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UL9FU8YR\adwcleaner-3-012-es-en-br-fr-de-win-setup.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Thierry Willem\AppData\Local\Temp\bitool.dll (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Thierry Willem\AppData\Local\Temp\ICReinstall_adwcleaner-3-012-es-en-br-fr-de-win-setup.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Thierry Willem\AppData\Local\Temp\ICReinstall_FFSetup3.2.0.1.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Thierry Willem\AppData\Local\Temp\UpdateCheckerSetup.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
ArnaudLy6
Messages postés4412Date d'inscriptionsamedi 22 mai 2010StatutMembreDernière intervention13 février 2016189 25 janv. 2014 à 12:39
- Télécharge ZHPDiag : https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/#q=zhp+idag&cur=1&url=%2F - Lance-le (icone avec un parchemin)
- Clique sur "Configurer"
- Clique sur la loupe avec un +
- Attends la fin de l'analyse
- Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
- Rends-toi sur ce site : https://www.cjoint.com/ - Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
- Dans le type de diffusion choisis "Privée"
- Dans le champ "Pour quelle durée" choisis 4 jours
- Remplis ensuite la suite du formulaire
- Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
Voici le lien qui se trouve sur le site Cjoint.com:
http://cjoint.com/?3Azm4vruIy7
Forum Pare-feu / Firewall
Trouvez des recommandations pour sécuriser votre réseau, des astuces pour configurer vos pare-feu, et discutez des dernières avancées en matière de protection contre les menaces en ligne.
25 janv. 2014 à 12:30
Tu trouveras ci-après le rapport de l'ordi de bureau. C'est assez surprenant, mais le scan de mon ordi de bureau (alors que je l'utilise depuis presque 2 ans) a été plus rapide que celui du portable que j'utilise depuis hier et qui est toujours occupé!!!! Pourtant ils sont tous les 2 en I7 mais cela n'a peut-être rien à voir Voici donc le rapport qui s'est affiché après le scan. A noter qu'il s'est affiché dès le scan terminé et que l'ordi n'a pas redémarré.
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.01.25.07
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16750
Thierry Willem :: THIERRY [administrateur]
Protection: Activé
25-01-14 12:00:24
mbam-log-2014-01-25 (12-00-24).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 434847
Temps écoulé: 16 minute(s), 48 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 8
C:\AdwCleaner\Quarantine\C\Users\Thierry Willem\AppData\Local\FilesFrog Update Checker\uninstall.exe.vir (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\WINDOWS\System32\roboot64.exe.vir (PUP.Optional.PCPerformer.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Thierry Willem\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DKV10C8B\adwcleaner-3-012-es-en-br-fr-de-win-setup.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Thierry Willem\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UL9FU8YR\adwcleaner-3-012-es-en-br-fr-de-win-setup.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Thierry Willem\AppData\Local\Temp\bitool.dll (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Thierry Willem\AppData\Local\Temp\ICReinstall_adwcleaner-3-012-es-en-br-fr-de-win-setup.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Thierry Willem\AppData\Local\Temp\ICReinstall_FFSetup3.2.0.1.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Thierry Willem\AppData\Local\Temp\UpdateCheckerSetup.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
(fin)